Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2084 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Sonatype Nexus Repository Manager | 15/11/2018 | 17/6/2026 | Sonatype Nexus Repository Manager en versiones anteriores a la 3.14 tiene un control de acceso incorrecto. | |
| Modificada | Media (6.1) | 0.69% | — | Sonatype Nexus Repository Manager | 15/11/2018 | 17/6/2026 | Sonatype Nexus Repository Manager en versiones anteriores a la 3.14 permite Cross-Site Scripting (XSS). | |
| Modificada | Media (4.3) | 4.9% | — | Microsoft Sharepoint Enterprise Server | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft SharePoint Server divulga incorrectamente su estructura de carpetas al renderizar páginas web específicas. Esto también se conoce como "Microsoft SharePoint Information Disclosure Vulnerability". Esto afecta a Microsoft SharePoint. | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office WEB AppsMicrosoft Sharepoint Server | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Microsoft SharePoint Server y Microsoft Office. El ID de este CVE es diferente… | |
| Modificada | Alta (7.5) | 2.8% | — | Cisco Firepower System Software | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en el motor de detección del software Cisco Firepower System Software podría permitir que un atacante remoto no autenticado omita una regla IPS (Intrusion Prevention System) configurada que inspecciona determinados tipos de tráfico TCP. Esta vulnerabilidad se debe a la manipulación incorrecta de las… | |
| Modificada | Alta (8.8) | 0.87% | — | Tibco Messaging - Apache Kafka Distribution - Schema Repository | 6/11/2018 | 17/6/2026 | El componente del servidor del repositorio Schema (tibrealmserver) de TIBCO Messaging - Apache Kafka Distribution - Schema Repository - Community Edition y TIBCO Messaging - Apache Kafka Distribution - Schema Repository - Enterprise Edition, de TIBCO Software Inc., contiene una vulnerabilidad que podría permitir que… | |
| Modificada | Alta (7.8) | 0.42% | — | M2soft Report Designer | 1/11/2018 | 17/6/2026 | M2SOFT Report Designer Viewer 5.0 permite un desbordamiento de búfer con control EIP (Extended Instruction Pointer) mediante un archivo MRD. | |
| Modificada | Alta (7.5) | 9.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+36 | 18/10/2018 | 8/10/2026 | Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un… | |
| Modificada | Media (5.3) | 0.79% | — | Cisco Nx-osCisco Firepower Extensible Operating System | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en la implementación LLDP (Link Layer Discovery Protocol) para Cisco FXOS Software y Cisco NX-OS Software podría permitir que un atacante adyacente no autenticado cree una condición de denegación de servicio (DoS) cuando el dispositivo se recarga inesperadamente. Esta vulnerabilidad se debe a una… | |
| Modificada | Alta (7.5) | 2.9% | — | Oracle Banking PlatformOracle Business Process Management SuiteOracle Communications Converged Application ServerOracle Communications Webrtc Session Controller+5 | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se han visto afectadas son la 12.1.3.0 y 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa… | |
| Modificada | Alta (8.1) | 1.6% | — | Oracle Hospitality Reporting AND Analytics | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications (subcomponente: La versión compatible afectada es la 9.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con el privilegio Report y con acceso en red por HTTP… | |
| Modificada | Media (5.4) | 2.8% | — | Microsoft Sharepoint Enterprise Server | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Alta (8.8) | 20% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office WEB AppsMicrosoft Sharepoint Server+1 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en vista protegida. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Microsoft SharePoint Server, Office 365 ProPlus, Microsoft Office y… | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise Server | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise Server | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise Server 2016 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Alta (7.5) | 2.5% | — | Cisco Firepower Threat DefenseCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 5/10/2018 | 11/8/2026 | Una vulnerabilidad en el controlador del acelerador de hardware criptográfico de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue, lo que resulta en una denegación de… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Firepower System Software | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la implementación del protocolo Server Message Block Version 2 (SMBv2) y Version 3 (SMBv3) para Cisco Firepower System Software podría permitir que un atacante remoto no autenticado haga que el dispositivo se quede sin memoria en el sistema, lo que posiblemente impida que el dispositivo reenvíe… | |
| Modificada | Alta (8.1) | 1.0% | — | Elastic Azure Repository | 19/9/2018 | 17/6/2026 | Se ha detectado un fallo de divulgación de datos sensibles en el plugin repository-azure (anteriormente conocido como elasticsearch-cloud-azure) de Elasticsearch. Cuando el plugin repository-azure está configurado para registrar a nivel de TRACE, las credenciales de Azure se puede registrar inadvertidamente. | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 1.7% | — | Microsoft Sharepoint Enterprise Server | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise Server 2013Microsoft Sharepoint Enterprise Server 2016Microsoft Sharepoint Server 2010 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad Cross-Site Scripting (XSS) cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Esto afecta a Microsoft SharePoint Server y… | |
| Modificada | Alta (7.4) | 7.0% | — | Apache ActivemqOracle Enterprise RepositoryOracle Flexcube Private Banking | 10/9/2018 | 17/6/2026 | Falta la verificación de nombres de host TLS al emplear Apache ActiveMQ Client en versiones anteriores a la 5.15.6, lo que podría hacer que el cliente sea vulnerable a un ataque Man-in-the-Middle (MitM) entre una aplicación Java que emplea el cliente ActiveMQ y el servidor ActiveMQ. Ahora está habilitado por defecto. |